Grupa siedmiu będzie trzymała klucze do DNSSEC
76. spotkanie Internet Engineering Task Force (IETF) w Hiroszimie stało się okazją do zaprezentowania stanu prac nad wdrożeniem protokołu DNSSEC. Zespoły ekspertów VeriSignu, ICANN-u i amerykańskiej Narodowej Agencji Telekomunikacji i Informacji (NTIA) przedstawiły zasady, według których będą generowane, przechowywane i odnawiane klucze kryptograficzne systemu nazw domen.
Decyzja o przejściu strefy root na DNSSEC jest już przesądzona. Komitet Internet Architecture Board tak pisał w liście do NTIA: „DNSSEC jest jedynym standardowym mechanizmem, który może zabezpieczyć dane DNS przed sfałszowaniem i zakłóceniem ich w czasie transmisji przez Sieć”.
Do tej pory kwestie zarządzania DNSSEC pozostawały dość niejasne – nie wiadomo było, kto będzie finalnie odpowiedzialny za zarządzanie kluczami najwyższego poziomu oraz kluczem głównym (ang. Master Key). Przez długi czas ICANN i VeriSign były przekonane, że to właśnie im powinien przypaść ten przywilej. Za VeriSignem stało doświadczenie i posiadanie całej infrastruktury technicznej, za ICANN-em zaś koncentracja kwestii związane z weryfikacją i podpisywaniem stref w jednym miejscu.
Finalnie ICANN i VeriSign zdołały osiągnąć porozumienie i przedstawiły wspólny plan podpisania strefy root. Już od 1 grudnia br. serwery DNS mają wykorzystywać DNSSEC wewnętrznie, zaś w styczniu ruszy serwowanie zabezpieczonych odpowiedzi ze strefy na cały świat – dzięki czemu w całym systemie nazw domen powstanie nieprzerwany łańcuch zaufania przy rozwiązywaniu internetowych adresów.
Root serwery będą przechodziły na system podpisanych odpowiedzi stopniowo, tak aby problem z jednym z nich nie „rozłożył” całego Internetu. Kolejno zmieniane będzie oprogramowanie resolwerów L, J, M, I, D, K – aż do A, które zostanie zmienione to na samym końcu. Inżynierowie z IETF zwrócili uwagę na to, że taki plan nie jest najlepszy – umacnia mit o tym, że serwer A jest jakiś „specjalny”. Kiedyś faktycznie pierwsze zapytania do strefy root zaczynały się od A, ale już od dawna tak nie jest. Pozostawienie A na sam koniec jest prawdopodobnie jednak przejawem ostrożności – pozwalającym na bezpieczne wycofanie podpisanych stref w razie problemów.
«poprzednia 1 2 następna »
Komentarze
Aby dodać komentarz, musisz podać swój nick, treść komentarza oraz poprawnie przepisać oba słowa z obrazka
(słowa muszą być rozdzielone spacją).
W treści komentarza można używać języka formatowania BBcode.
Top domen
| 1 | .suma z ENUM | 2 384 782 |
| 2 | .pl | 1 560 285 |
| 3 | .com.pl | 356 721 |
| 4 | .waw.pl | 58 610 |
| 5 | .net.pl | 40 581 |
| 6 | .org.pl | 26 274 |
| 7 | .8.4.e164.arpa | 25 037 |
| 8 | .info.pl | 23 407 |
| 9 | .biz.pl | 13 786 |
| 10 | .edu.pl | 13 545 |
| 11 | .wroclaw.pl | 11 535 |
| 12 | .szczecin.pl | 10 325 |
| 13 | .warszawa.pl | 10 013 |
| 14 | .katowice.pl | 7958 |
| 15 | .bydgoszcz.pl | 7452 |
Popularne
Nazwa padła ofiarą szantażystów, inni polscy hosterzy też zagrożeni?
22
Premiera Diablo 3 wzbudziła dyskusję na temat gier, które zawsze chcą być online
19
Darmowy Internet od Aero2. Jak go zdobyć i jakie są prawdziwe koszta? Instrukcja krok po kroku
11
Programowanie w środowisku Android – wprowadzenie do projektowania aplikacji dla urządzeń mobilnych
17
Nowy problem z Windows 8: bootuje się za szybko
10
Amerykańscy rodzice straszeni „e-narkotykami” dostępnymi w Sieci
21
Z okazji wypuszczenia akcji Facebooka przypomnijmy sobie, kim jest Zuckerberg
10
Blueseed: libertariańska sztuczna wyspa przyciągnęła już ponad sto startupów z całego świata
8
Rewolucja w Firefoksie, nowa łatka czterokrotnie ograniczyła zużycie pamięci
20
Darmowy Internet od Aero2. Jak go zdobyć i jakie są prawdziwe koszta? Instrukcja krok po kroku
11
CVDazzle: makijaż jest w stanie pokonać automatyczne systemy ulicznego monitoringu
3
Programowanie w środowisku Android – wprowadzenie do projektowania aplikacji dla urządzeń mobilnych
17
Co czeka programistów po czterdziestce?
27
Ubuntu 12.04 LTS już dostępny: stabilna dystrybucja na następne pięć lat?
28
Społeczność
marcusm Fajna reklama produktu za 500 zł
rza a to starsze aplikacje nie będą działać i kompilacja pod Windows SDK 7.1...
Krzaczor @Jakub Szymański: Możesz zalinkować do opisów jakichś polskich przypadków...
Krzaczor Ale oprogramowanie skompilowane dla Windows 7 ruszy przecież na ósemce...
ankaa Ja to czytam "plejsnow", a nie placek nał :) Nie wiem, co macie z tym...
veramird Są jeszcze studenci i msdaa co pozwoli dużej grupie używać pisać dalej za...
jacob000 Pierwsze co się rzuca w oczy to styl w jakim zostało to napisane. Styl...
- Najdmen.pl: Konta www z wyłączonym licznikiem transferu od IONIC.pl (1)
- 2BE.PL: [Oferta] Promocja jak złoto w 2BE.PL (1)
- gardius: Dobra hurtownia sportowa (1)
- gardius: Tanie książki gdzie warto kupować? (1)
- Najdmen.pl: PROMOCJA, 500 DOMEN .EU ZA 1 PLN NETTO ! (1)
- VMLine: [Oferta] Serwery VPS Xen-HVM/OpenVZ z darmową administracją (2)
- Marek: Generowanie PDFa (2)
Polecane książki
Praca
Czytaj Webhosting
Chcesz być na bieżąco z naszymi informacjami? Zapisz się na Newsletter.
Zarejestruj domenę
Sprawdź dostępność swojej domeny:
| .pl: | 0 zł | .com: | 19.90 zł | |
|---|---|---|---|---|
| .com.pl: | 0 zł | .eu: | 19.90 zł |









#1 Andrzej Bartosiewicz® 2009-11-12 16:16:18 0
IP: 193.59.204.[...] http://www.bartosiewicz.pl